Políticas de tag e AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Políticas de tag e AWS Organizations

As políticas de tags são um tipo de política AWS Organizations que pode ajudar você a padronizar as tags nos recursos das contas da sua organização. Para obter mais informações sobre políticas de tag, consulte Políticas de tag.

Use as informações a seguir para ajudá-lo a integrar as políticas de tags com AWS Organizations.

Entidades de serviço primárias usadas pelas funções vinculadas ao serviço

O Organizations interage com as tags anexadas aos seus recursos usando a entidade de serviço primária a seguir.

  • tagpolicies.tag.amazonaws.com

Habilitar o acesso confiável para políticas de tag

Você pode habilitar o acesso confiável ativando políticas de tags na organização ou usando o AWS Organizations console.

Importante

É altamente recomendável habilitar o acesso confiável habilitando políticas de tags. Isso permite que o Organizations realize as tarefas de configuração necessárias.

Você pode habilitar o acesso confiável para políticas de tag habilitando o tipo de política de tag no console do AWS Organizations . Para ter mais informações, consulte Habilitação de um tipo de política.

Você pode ativar o acesso confiável usando o AWS Organizations console, executando um AWS CLI comando ou chamando uma operação de API em um dos AWS SDKs.

AWS Management Console
Para habilitar o acesso ao serviço confiável usando o console do Organizations
  1. Faça login no console do AWS Organizations. Você deve fazer login como um usuário do IAM, assumir uma função do IAM ou fazer login como usuário-raiz (não recomendado) na conta de gerenciamento da organização.

  2. No painel de navegação, escolha Serviços.

  3. Escolha políticas de tag na lista de serviços.

  4. Escolha Enable trusted access (Habilitar acesso confiável).

  5. Na caixa de diálogo Habilitar acesso confiável para políticas de tag, digite enable para confirmá-lo e escolha Habilitar acesso confiável.

  6. Se você for administrador do Only AWS Organizations, informe ao administrador das políticas de tags que agora ele pode habilitar esse serviço usando o console para trabalhar com ele AWS Organizations.

AWS CLI, AWS API
Para habilitar o acesso ao serviço confiável usando a CLI/SDK do Organizations

Você pode usar os seguintes AWS CLI comandos ou operações de API para habilitar o acesso confiável ao serviço:

  • AWS CLI: enable-aws-service-access

    Você pode executar o comando a seguir para habilitar as políticas de tag como um serviço confiável com o Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal tagpolicies.tag.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: Ativar AWSServiceAccess

Desabilitar o acesso confiável com políticas de tag

Você pode desativar o acesso confiável às políticas de tags desativando o tipo de política de tags no AWS Organizations console. Para ter mais informações, consulte Desabilitar um tipo de política.